Записи payloadcms
11 опубликованных записей вендора payloadcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-27952Эксплойта нет | An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a crafpayloadcms · payload · CWE-434 | Критическая9,8 | — | 2,3 % | 12 апр. 2022 г. |
39Наблюдать | CVE-2026-25544Proof of concept | Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapterspayloadcms · payload · CWE-89 | Критическая9,8 | — | 0,9 % | 6 февр. 2026 г. |
36Наблюдать | CVE-2026-34751Эксплойта нет | Payload has Unvalidated Input in Password Recovery Endpointspayloadcms · payload · CWE-472 | Критическая9,1 | — | 0,4 % | 1 апр. 2026 г. |
34Наблюдать | CVE-2026-34748Эксплойта нет | @payloadcms/next has Stored XSS in Admin Panelpayloadcms · payload · CWE-79 | Высокая8,7 | — | 0,4 % | 1 апр. 2026 г. |
32Наблюдать | CVE-2026-34747Эксплойта нет | Payload has an SQL Injection via Query Handlingpayloadcms · payload · CWE-89 | Высокая8,2 | — | 0,4 % | 1 апр. 2026 г. |
30Наблюдать | CVE-2026-34746Эксплойта нет | Payload has Authenticated SSRF via Upload Functionalitypayloadcms · payload · CWE-918 | Высокая7,7 | — | 0,4 % | 1 апр. 2026 г. |
26Наблюдать | CVE-2023-30843Эксплойта нет | Payload's hidden fields can be leaked on readable collectionspayloadcms · payload · CWE-200 | Средняя6,5 | — | 0,6 % | 26 апр. 2023 г. |
26Наблюдать | CVE-2026-34750Эксплойта нет | Payload has Insufficient Filename Validation in Client-Upload Signed-URL Endpointspayloadcms · payload · CWE-22 | Средняя6,5 | — | 0,4 % | 1 апр. 2026 г. |
21Наблюдать | CVE-2026-25574Эксплойта нет | Payload Affected by Cross-Collection IDOR in payload-preferences Access Control (Multi-Auth Environments)payloadcms · payload · CWE-639 | Средняя5,4 | — | 0,2 % | 6 февр. 2026 г. |
21Наблюдать | CVE-2026-34749Эксплойта нет | Payload has a CSRF Protection Bypass in Authentication Flowpayloadcms · payload · CWE-352 | Средняя5,4 | — | 0,2 % | 1 апр. 2026 г. |
19Наблюдать | CVE-2026-27567Эксплойта нет | Payload has Server-Side Request Forgery (SSRF) in External File URL Uploadspayloadcms · payload · CWE-918 | Средняя4,8 | — | 0,4 % | 24 февр. 2026 г. |
- CVE-2022-2795240В плане
An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a craf
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %payloadcms · payload12 апр. 2022 г.
- CVE-2026-2554439Наблюдать
Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapters
КритическаяCVSS 9,8Proof of conceptEPSS 1 %payloadcms · payload6 февр. 2026 г.
- CVE-2026-3475136Наблюдать
Payload has Unvalidated Input in Password Recovery Endpoints
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %payloadcms · payload1 апр. 2026 г.
- CVE-2026-3474834Наблюдать
@payloadcms/next has Stored XSS in Admin Panel
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %payloadcms · payload1 апр. 2026 г.
- CVE-2026-3474732Наблюдать
Payload has an SQL Injection via Query Handling
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %payloadcms · payload1 апр. 2026 г.
- CVE-2026-3474630Наблюдать
Payload has Authenticated SSRF via Upload Functionality
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %payloadcms · payload1 апр. 2026 г.
- CVE-2023-3084326Наблюдать
Payload's hidden fields can be leaked on readable collections
СредняяCVSS 6,5Эксплойта нетEPSS 1 %payloadcms · payload26 апр. 2023 г.
- CVE-2026-3475026Наблюдать
Payload has Insufficient Filename Validation in Client-Upload Signed-URL Endpoints
СредняяCVSS 6,5Эксплойта нетEPSS 0 %payloadcms · payload1 апр. 2026 г.
- CVE-2026-2557421Наблюдать
Payload Affected by Cross-Collection IDOR in payload-preferences Access Control (Multi-Auth Environments)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %payloadcms · payload6 февр. 2026 г.
- CVE-2026-3474921Наблюдать
Payload has a CSRF Protection Bypass in Authentication Flow
СредняяCVSS 5,4Эксплойта нетEPSS 0 %payloadcms · payload1 апр. 2026 г.
- CVE-2026-2756719Наблюдать
Payload has Server-Side Request Forgery (SSRF) in External File URL Uploads
СредняяCVSS 4,8Эксплойта нетEPSS 0 %payloadcms · payload24 февр. 2026 г.